SSL Letsencrypt для самой панели
Posted: Fri Jul 06, 2018 5:58 am
Letsencrypt для доменов работает, как обновить сертификат для самой панели? Или вручную надо с домена скопировать?
Community Forum
https://forum.vestacp.com/
Code: Select all
# Vhost
server {
listen 8083;
...
...
}
Code: Select all
ssl on;
ssl_certificate /usr/local/vesta/ssl/certificate.crt;
ssl_certificate_key /usr/local/vesta/ssl/certificate.key;
Code: Select all
/usr/local/vesta/ssl/certificate.crt -> /home/admin/conf/web/mypersonaldomain.online.crt
/usr/local/vesta/ssl/certificate.key -> /home/admin/conf/web/mypersonaldomain.online.key
Code: Select all
#!/bin/sh
$hostdomen="site.com"
mv /usr/local/vesta/ssl/certificate.crt /usr/local/vesta/ssl/certificate.crt_`date +%Y-%m-%d`
mv /usr/local/vesta/ssl/certificate.key /usr/local/vesta/ssl/certificate.key_`date +%Y-%m-%d`
cp /home/admin/conf/web/ssl.$hostdomen.crt /usr/local/vesta/ssl/certificate.crt
cp /home/admin/conf/web/ssl.$hostdomen.key /usr/local/vesta/ssl/certificate.key
chown root:mail *.crt *.key
service vesta restart
Обычно хочется решения "сделал и забыл", а вы предлагаете раз в три месяца копировать сертификаты заново?ahouse wrote: ↑Wed Jul 11, 2018 11:02 amCode: Select all
cp /home/admin/conf/web/ssl.$hostdomen.crt /usr/local/vesta/ssl/certificate.crt cp /home/admin/conf/web/ssl.$hostdomen.key /usr/local/vesta/ssl/certificate.key
Добавьте в панели домен, который будете использовать и для самой панели, сделайте для него LetsEncrypt ну и дальше либо симлинки, либо прямо пути к этим файлам пропишите в /usr/local/vesta/nginx/conf/nginx.conf
viewtopic.php?f=28&t=13838&p=56399&hili ... ели#p56399gmalets wrote: ↑Wed Jul 11, 2018 11:47 amОбычно хочется решения "сделал и забыл", а вы предлагаете раз в три месяца копировать сертификаты заново?ahouse wrote: ↑Wed Jul 11, 2018 11:02 amCode: Select all
cp /home/admin/conf/web/ssl.$hostdomen.crt /usr/local/vesta/ssl/certificate.crt cp /home/admin/conf/web/ssl.$hostdomen.key /usr/local/vesta/ssl/certificate.key
И зачем создавать копии сертификатов в разных местах если можно создать симлинк?